Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01L85hmKbvX7Cqkq47KnQhFt
51 lines
4.1 KiB
Markdown
51 lines
4.1 KiB
Markdown
# Prompt 05 – Benutzerrollen und Rechte
|
||
|
||
Bezug: [[01_anforderungsanalyse]], [[02_prozess_kontrolle]], [[03_fehlbestandsmanagement]], [[04_mindermengen]], Karten [[01_rollen_zuordnung]], [[02_rechte_stammdaten]], [[03_sollmengen_recht]], [[04_organisationsstruktur]], [[09_authentifizierung]].
|
||
|
||
## 1. Rollen
|
||
- **Mitarbeiter/Kontrollorgan** – führt Kontrollen durch, füllt nach, meldet Abweichungen.
|
||
- **Materialverantwortlicher** – fachlich zuständig für Material eines Zuständigkeitsbereichs (Standort/Objekt, Karte 04), genehmigt Mindermengen, pflegt Sollmengen/Vorlagen.
|
||
- **Leitungsverantwortlicher** – übergeordnete Verantwortung, gleiche Rechte wie Materialverantwortlicher plus organisatorische/eskalierende Sicht (siehe 3.).
|
||
- **Administration** – verwaltet Stammdaten, Struktur, Benutzer, Zuständigkeiten.
|
||
|
||
Mehrfachrollen pro Person möglich (z. B. Mitarbeiter UND Materialverantwortlicher).
|
||
|
||
## 2. Berechtigungsmatrix
|
||
|
||
| Aktion | Mitarbeiter | Materialverantwortlicher | Leitungsverantwortlicher | Administration |
|
||
|---|---|---|---|---|
|
||
| Kontrolle durchführen/abschließen | ✅ | ✅ | ✅ | ✅ |
|
||
| Ist-Menge erfassen | ✅ | ✅ | ✅ | ✅ |
|
||
| Nachfüllung dokumentieren | ✅ | ✅ | ✅ | ✅ |
|
||
| Fehlbestand einsehen (eigener Zuständigkeitsbereich) | ✅ (nur zugewiesene/kontrollierte Objekte) | ✅ | ✅ | ✅ (alles) |
|
||
| Mindermenge genehmigen | ❌ | ✅ | ✅ | ❌ (Admin genehmigt fachlich nicht, reine Stammdatenrolle) |
|
||
| Sollmenge/Vorlage ändern | ❌ | ✅ (Karte 03) | ✅ | ✅ |
|
||
| Zuständigkeiten zuordnen (wer verantwortet was) | ❌ | ❌ | ❌ | ✅ (Karte 04) |
|
||
| Objekte/Ressourcen anlegen, duplizieren | ❌ | ❌ | ❌ | ✅ |
|
||
| Materialstamm pflegen | ❌ | ❌ | ❌ | ✅ |
|
||
| Benutzer/Rollen verwalten | ❌ | ❌ | ❌ | ✅ |
|
||
| Kontrollverantwortung zuweisen (Einzelperson/Gruppe) | ❌ | ✅ (eigener Bereich) | ✅ | ✅ |
|
||
| Historie/Audit einsehen (eigener Bereich) | ✅ (eigene Aktionen) | ✅ | ✅ | ✅ (alles) |
|
||
| Dashboard mit offenen Fehlbeständen/Mindermengen | ❌ (nicht nötig, sieht nur eigene Objekte in Kontroll-UI) | ✅ | ✅ | ✅ |
|
||
|
||
## 3. Offene Frage aus Prompt 04 – geklärt
|
||
**Frage:** Unterschied in Genehmigungsrechten zwischen Materialverantwortlichem und Leitungsverantwortlichem?
|
||
|
||
**Entscheidung:** In V1 **keine** fachliche Einschränkung – beide dürfen jede Mindermenge in ihrem Zuständigkeitsbereich genehmigen, unabhängig von Fehlmengenhöhe. Kein Eskalationsstufen-Zwang beim Genehmigen selbst.
|
||
Begründung: Materialverantwortlicher ist die fachlich nähere, schnellere Instanz; Leitung soll nicht zum Flaschenhals werden. Eskalation (Karte 12) ist ein separater, zeitbasierter Mechanismus für *unbearbeitete* Fehlbestände, keine Genehmigungshierarchie.
|
||
Für spätere Ausbaustufe denkbar, aber nicht MVP: Schwellenwert (z. B. hohe Fehlmengen nur durch Leitung genehmigbar) – als Roadmap-Notiz vermerkt, kein Datenmodell-Zwang jetzt.
|
||
|
||
## 4. Feingranulare Rechte (zusätzlich identifiziert)
|
||
- Lesen vs. Schreiben pro Bereich (z. B. Leitungsverantwortlicher kann bereichsübergreifend lesen, aber nur in zugewiesenem Bereich schreiben – abhängig von Zuständigkeits-Zuordnung Karte 04).
|
||
- Eigene Aktionen vs. fremde Aktionen einsehen (Mitarbeiter sieht nur eigene Historie, Verantwortliche sehen Historie ihres Bereichs).
|
||
- Genehmigen vs. Sollmenge ändern sind zwei getrennte Rechte (nicht zwingend gekoppelt), falls später feinere Rollen gewünscht (z. B. "nur genehmigen, keine Vorlagenänderung").
|
||
|
||
## 5. Mögliche zukünftige Rollen (Roadmap, nicht MVP)
|
||
- **Lagerverantwortlicher** (Prompt 15 – separate Lagerbestände, getrennt vom Objektbestand).
|
||
- **Prüforgan/Medizinprodukteverantwortlicher** (Prompt 14/24 – Prüfungen, Ablaufdaten, Medizinprodukte-Konformität).
|
||
- **Bereichsleitung** oberhalb Leitungsverantwortlicher, falls generischer Ressourcenansatz (Karte 11) mehrere Bereiche mit eigener Leitung erfordert.
|
||
- **Read-only-Auditor** (z. B. externe Prüfung/Revision) – nur Historie/Audit einsehen, keine Aktionen.
|
||
|
||
## Referenzen
|
||
Arbeitskarten: [[01_rollen_zuordnung]], [[02_rechte_stammdaten]], [[03_sollmengen_recht]], [[04_organisationsstruktur]], [[09_authentifizierung]]
|